secrets-uc skupina příkazů

Note

Použití rozhraní příkazového řádku Databricks podléhá licenci Databricks a oznámení o ochraně osobních údajů Databricks, včetně všech ustanovení o využití.

Important

Tato funkce je ve verzi Public Preview.

Příkazová secrets-uc skupina v Databricks CLI spravuje tajemství Unity Catalog. Tajemství je zabezpečený objekt Unity Catalog, který uchovává citlivá přihlašovací data (jako jsou hesla, tokeny a klíče) v tříúrovňovém jmenném prostoru (catalog_name.schema_name.secret_name). Tajemství lze spravovat pomocí standardních oprávnění Unity Catalog a jsou omezena na schéma v katalogu.

Databricks Secrets-UC create-secret

Vytvoří nové tajemství v Unity Catalog. Musíte být vlastníkem rodičovského schématu nebo mít CREATE_SECRET a USE SCHEMA oprávnění na rodičovském schématu a USE CATALOG na rodičovském katalogu. Tajemství je uloženo ve specifikovaném katalogu a schématu a pole hodnoty obsahuje citlivá data, která mají být bezpečně uložena.

databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

NAME

    Název tajemství vzhledem k jeho mateřskému schématu.

CATALOG_NAME

    Název katalogu, kde se nachází schéma a tajemství.

SCHEMA_NAME

    Název schématu, kde se tajemství skrývá.

VALUE

    Tajná hodnota k uchování. Toto pole je pouze pro vstup a není vráceno v odpovědích — použijte pole effective_value (přes GetSecret s include_value nastaveným na true) k přečtení hodnoty tajemství. Maximální velikost je 60 KiB (před šifrováním). Mezi přijaté materiály patří hesla, tokeny, klíče a další citlivá data o přihlašovacích údajích.

Možnosti

--comment string

    Uživatelem poskytnutý volný textový popis tajemství.

--expire-time string

    Uživatelem zadaná doba vypršení tajemství.

--json JSON

    Vložený řetězec JSON nebo @path do souboru JSON s textem požadavku.

--owner string

    Majitel tajemství.

Globální příznaky

Databricks Secrets-UC delete-secret

Smaže tajemství jeho tříúrovňovým (plně kvalifikovaným) názvem. Musíte být vlastníkem tajemství nebo správcem metastore.

databricks secrets-uc delete-secret FULL_NAME [flags]

Arguments

FULL_NAME

    Tříúrovňové (plně kvalifikované) jméno tajemství (například catalog_name.schema_name.secret_name).

Možnosti

Globální příznaky

Databricks Secrets-UC get-secret

Získává tajemství podle svého tříúrovňového (plně kvalifikovaného) názvu. Musíte být správce metastore, vlastník tajemství nebo mít oprávnění SPRAVOVAT tajemství. Hodnota tajného se ve výchozím nastavení nevrací. Abyste ji získali zpět, musíte mít také READ_SECRET privilegium a nastavit include_value na pravdivost v žádosti.

databricks secrets-uc get-secret FULL_NAME [flags]

Arguments

FULL_NAME

    Tříúrovňové (plně kvalifikované) jméno tajemství (například catalog_name.schema_name.secret_name).

Možnosti

Globální příznaky

Databricks Secrets-UC List-Secrets

Uvádí tajemství v Unity Catalog. Musíte být správce metastore, vlastník tajemství nebo mít oprávnění SPRAVOVAT tajemství. catalog_name i schema_name musí být specifikovány společně, aby filtrovaly tajemství v rámci konkrétního schématu. Výsledky jsou stránkovány; Použijte pole page_token z odpovědi k načtení následujících stránek.

databricks secrets-uc list-secrets [flags]

Možnosti

--catalog-name string

    Název katalogu, pod kterým se uvádějí tajemství.

--limit int

    Maximální počet výsledků, které se mají vrátit.

--page-size int

    Maximální počet tajemství k vrácení.

--schema-name string

    Název schématu, pod kterým se uvádějí tajemství.

Globální příznaky

Databricks Secrets-UC Update-Secret

Aktualizuje existující tajemství v Unity Catalog. Musíte být vlastníkem tajemství nebo správcem metastore. Pokud jste správce metastore, můžete změnit pouze pole vlastníka . Použijte pole update_mask k určení, která pole aktualizovat. Podporovaná aktualizovatelná pole zahrnují hodnotu, komentář, vlastníka a expire_time.

databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

FULL_NAME

    Tříúrovňové (plně kvalifikované) jméno tajemství (například catalog_name.schema_name.secret_name).

UPDATE_MASK

    Maska pole určující, která pole tajemství aktualizovat. Pokud je update_mask"*", všechna pole uvedená v tajnosti jsou aktualizována. Pokud update_mask specifikuje jedno nebo více polí, aktualizují se pouze tato pole. Každé specifikované pole musí být nastaveno v tajnosti. Podporovaná pole: hodnota, komentář, vlastník, expire_time. Pro změnu názvu tajemství ho smažte a znovu vytvořte.

NAME

    Název tajemství vzhledem k jeho mateřskému schématu.

CATALOG_NAME

    Název katalogu, kde se nachází schéma a tajemství.

SCHEMA_NAME

    Název schématu, kde se tajemství skrývá.

VALUE

    Tajná hodnota k uchování. Toto pole je pouze pro vstup a není vráceno v odpovědích — použijte pole effective_value (přes GetSecret s include_value nastaveným na true) k přečtení hodnoty tajemství. Maximální velikost je 60 KiB (před šifrováním). Mezi přijaté materiály patří hesla, tokeny, klíče a další citlivá data o přihlašovacích údajích.

Možnosti

--comment string

    Uživatelem poskytnutý volný textový popis tajemství.

--expire-time string

    Uživatelem zadaná doba vypršení tajemství.

--json JSON

    Vložený řetězec JSON nebo @path do souboru JSON s textem požadavku.

--owner string

    Majitel tajemství.

Globální příznaky

Globální příznaky

--debug

  Zda povolit protokolování ladění.

-h nebo --help

    Zobrazení nápovědy k rozhraní příkazového řádku Databricks nebo související skupině příkazů nebo souvisejícímu příkazu

--log-file řetězec

    Řetězec představující soubor, do kterého se zapisují výstupní protokoly. Pokud tento příznak není zadaný, výchozí hodnota je zápis výstupních protokolů do stderru.

--log-format formát

    Typ formátu protokolu, text nebo json. Výchozí hodnota je text.

--log-level řetězec

    Řetězec představující úroveň formátu protokolu. Pokud není zadána, je úroveň formátu protokolu zakázaná.

-o, --output typ

    Typ výstupu příkazu, text nebo json. Výchozí hodnota je text.

-p, --profile řetězec

    Název profilu v ~/.databrickscfg souboru, který se má použít ke spuštění příkazu. Pokud tento příznak není zadán, použije se profil s názvem DEFAULT, pokud existuje.

--progress-format formát

    Formát pro zobrazení protokolů průběhu: default, append, inplacenebo json

-t, --target řetězec

    Pokud je to relevantní, cílový balíček, který se má použít